Etiket: Apache

27
Oca
2025

Kritik Apache Solr Güvenlik Açığı Hibeleri Pencerelerdeki Saldırganlara Erişim Yazma

Apache Solr’da 6.6 ila 9.7.0 sürümlerini etkileyen yeni bir güvenlik açığı ortaya çıkarıldı. Göreceli bir yol geçiş güvenlik açığı olarak…

27
Oca
2025

Windows Örnekleri için Apache Solr Güvenlik Açığı Rasgele Yol Yazma Erişimi

Windows’taki Apache Solr örneklerini etkileyen kritik bir güvenlik açığı (CVE-2024-52012) tanımlanmıştır ve saldırganların “Configset Yükleme” API’sini kullanarak keyfi dosya yolu…

21
Oca
2025

Apache CXF Güvenlik Açığı DoS Saldırısını Tetikliyor

Colm O hEigeartaigh, web hizmetleri oluşturmak için yaygın olarak kullanılan bir çerçeve olan Apache CXF’nin çeşitli sürümlerini etkileyen kritik bir…

18
Oca
2025

CVE-2022-40604: Apache Airflow: Format Dize Güvenlik Açığı

Internet Bug Bounty, leixiao tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1707287 – Ödül: 8000 $ Source link

09
Oca
2025

Apache Struts’un Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Kritik Apache Struts güvenlik açığı CVE-2024-53677’ye yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı ve siber güvenlik camiasında alarma neden…

30
Ara
2024

Apache Airflow: DAG Çalıştırma Günlüklerinde Hassas Bilgilerin Açığa Çıkması

Internet Bug Bounty, saurabhb tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2828271 Source link

26
Ara
2024

Apache, MINA, HugeGraph ve Trafik Kontrolündeki kritik kusurlar konusunda uyardı

Apache Software Foundation, MINA, HugeGraph-Server ve Traffic Control ürünlerini etkileyen üç ciddi sorunu gidermek için güvenlik güncellemeleri yayınladı. Güvenlik açıkları,…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

25
Ara
2024

Apache Auth-Bypass Güvenlik Açığı, Saldırganların HugeGraph Sunucusu Üzerinde Kontrol Elemesine Olanak Sağlıyor

Apache Yazılım Vakfı, Apache HugeGraph-Server’daki kritik bir güvenlik açığına ilişkin bir güvenlik uyarısı yayınladı. Olarak tanımlanan kusur CVE-2024-43441JWT belirteçlerinde varsayılan…

25
Ara
2024

Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

25 Aralık 2024Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı Apache Software Foundation (ASF), Trafik Kontrolündeki kritik bir güvenlik açığını gidermek için…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….